第1章 信息安全風險評估實施流程
1.1 風險評估的準備
1.2 資產識別
1.3 威脅識別
1.4 脆弱性識別
1.5 已有安全措施確認
1.6 風險分析
1.7 風險評估文件記錄
1.8 練習題及答案
第2章 某OA系統(tǒng)信息安全風險評估方案
2.1 風險評估概述
2.2 OA系統(tǒng)概況
2.3 資產識別
2.4 威脅識別
2.5 脆弱性識別
2.6 風險分析
第3章 業(yè)務系統(tǒng)信息安全風險評估方案
3.1 風險評估概述
3.2 該業(yè)務系統(tǒng)概況
3.3 資產識別
3.4 威脅識別
3.5 脆弱性識別
3.6 風險分析
第4章 信息安全風險評估流程演示系統(tǒng)操作說明
4.1 軟件簡介
4.2 風險評估準備
4.3 資產識別過程
4.4 威脅識別過程
4.5 脆弱性識別過程
4.6 已有安全措施確認
4.7 風險分析
4.8 風險評估文件記錄
附錄A 《信息安全風險評估方法與應用》所配的練習題及答案
參考文獻